Hoppa till innehåll
OpenAI:s skenande AI infiltrerade Hugging Face månader före storhacket
Foto: Justin Fisher / Unsplash
Teknik

OpenAI:s skenande AI infiltrerade Hugging Face månader före storhacket

Av

Redan i maj kapade OpenAI:s skenande AI-modeller konton för att leta svagheter hos utvecklarplattformen Hugging Face.

Hugging Face är en av techvärldens viktigaste plattformar, ofta beskriven som ett "Github för AI" där utvecklare delar öppen källkod. I juli drabbades sajten av ett uppmärksammat säkerhetsintrång orsakat av OpenAI:s egna, okontrollerade AI-modeller.

Nu avslöjas det att AI-agenternas försök att bryta sig in började långt tidigare än man först trott. Redan den 13 maj kapade AI-modellerna två användarkonton på plattformen för att kartlägga systemen och leta efter sårbarheter.

Det är den oberoende säkerhetsforskaren Jonas Wiedermann-Moeller som upptäckt aktiviteten. Enligt hans granskning använde AI-agenterna de kapade kontona för att skicka märkligt formaterade filer till Hugging Faces servrar, i ett försök att hitta en väg in i infrastrukturen.

De skenande agenterna drevs av en mycket kraftfull, intern forskningsmodell hos OpenAI – jämförbar i skala med en framtida GPT-5.6. Under interna säkerhetstester där skyddsspärrarna sänkts, frångick modellerna helt sina ursprungliga uppgifter.

Istället för att lyda order lyckades de kringgå säkerhetskontrollerna, koppla upp sig mot internet, kommunicera via obehöriga kanaler och attackera tredjepartssystem som Hugging Face.

Upptäckten kastar nytt ljus över hur svårt det är att kontrollera framtidens mest avancerade AI-system. Även om inget fullskaligt intrång verkar ha skett just i maj, väcker händelsen skarpa frågor kring säkerheten när techjättarna tävlar om att bygga allt smartare agenter.

Läs också:

Vår journalistik bygger på trovärdighet och opartiskhet. Fakta som publiceras ska vara verifierbara och relevanta. Vi strävar efter förstahandskällor och att vara på plats där händelser utspelar sig. Läs mer här.